Microsoft poskytl FBI uživatelské šifrovací klíče svého nástroje BitLocker, nutné pro odemčení dat uložených na discích třech počítačů zabavených v rámci federálního vyšetřování. Tento krok je prvním známým případem, kdy Microsoft poskytl klíče BitLockeru orgánům činným v trestním řízení. BitLocker je nástroj pro šifrování celého disku, který je ve Windows defaultně zapnutý. Tato technologie by správně měla bránit komukoli kromě
… více »Spotify prostřednictvím svého FOSS fondu rozdělilo 70 000 eur mezi tři open source projekty: FFmpeg obdržel 30 000 eur, Mock Service Worker (MSW) obdržel 15 000 eur a Xiph.Org Foundation obdržela 25 000 eur.
Nazdar! je open source počítačová hra běžící také na Linuxu. Zdrojové kódy jsou k dispozici na GitHubu. Autorem je Michal Škoula.
Po více než třech letech od vydání verze 1.4.0 byla vydána nová verze 1.5.0 správce balíčků GNU Guix a na něm postavené stejnojmenné distribuci GNU Guix. S init systémem a správcem služeb GNU Shepherd. S experimentální podporou jádra GNU Hurd. Na vývoji se podílelo 744 vývojářů. Přibylo 12 525 nových balíčků. Jejich aktuální počet je 30 011. Aktualizována byla také dokumentace.
Na adrese gravit.huan.cz se objevila prezentace minimalistického redakčního systému GravIT. CMS je napsaný ve FastAPI a charakterizuje se především rychlým načítáním a jednoduchým ukládáním obsahu do textových souborů se syntaxí Markdown a YAML místo klasické databáze. GravIT cílí na uživatele, kteří preferují CMS s nízkými nároky, snadným verzováním (např. přes Git) a možností jednoduchého rozšiřování pomocí modulů. Redakční
… více »Tým Qwen (Alibaba Cloud) uvolnil jako open-source své modely Qwen3‑TTS pro převádění textu na řeč. Sada obsahuje modely VoiceDesign (tvorba hlasu dle popisu), CustomVoice (stylizace) a Base (klonování hlasu). Modely podporují syntézu deseti různých jazyků (čeština a slovenština chybí). Stránka projektu na GitHubu, natrénované modely jsou dostupné na Hugging Face. Distribuováno pod licencí Apache‑2.0.
Svobodný citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 8. Přehled novinek v příspěvku na blogu.
Byla vydána verze 1.93.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Svobodný operační systém ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, slaví 30. narozeniny.
Společnost Raspberry Pi má nově v nabídce flash disky Raspberry Pi Flash Drive: 128 GB za 30 dolarů a 256 GB za 55 dolarů.
Co si myslite, ze je nezbytne aby na serveru bezelo, aby mohl mit admin aspon castecne dobry pocit:)? S cim mate dobre zkusenosti? Trochu se tu rozepisu o tom, jak se snazim zabezpecit server ja :)
samozrejme iptables - stavovy fw...proti dosu etc..mate jednoduse omezene syn pakety na nejaky pocet za cas? Nebo pouzivate i modul recent? (ten pouzivam na omezeni pokusu na sshcko), hlidate i odchozi spojeni? Jeslti to chapu dobre..tak pokud se pouzije limit, tak velmi jednoduse par synpaketu zablokuje dany port..je to tak ? Nikdo jiny se na neho poradne nepripoji...Takze dos sice nezahlti system, ale nikdo nemuze vyuzivat jeho sluzeb..
AIDE - popr jiny software na kontrolovani kontrolnich souctu souboru, zmen v souborech atd...? logcheck - analyza logu portsentry - nechavam si poslat na mail, kdo zkousel scanovat porty..odstrihnout ho rovnou mi prijde trochu krute :).
u apache modul mod_security..fajn..kontroluje inputy z formu i v POSTu a hleda tam spinavosti... chrootkit,rkhunter
Pouzivate distribucni kernel? Me to prijde nejsnazsi :)..aspon clovek nemusi patchovat vanilku a nemusi sledovat paranoidne co se kde sustne..bohuzel na to neni moc cas..nevyhoda, ze pak je v kernelu neco co tam byt nemusi..ale vetsina jsou stejne moduly..takze co..:)
grsecurity - co myslite? Je to nutnost? a nebo to neni az tak treba? Zvlast za predpokladu, ze na serveru nema pristup nikdo neduveryhodny. Popr co selinux?:)..
mate neco na hlidani preteceni bufferu? stack guard ci co vsechno existuje..zatim jsem s tim neexperimentoval..
Jak se ujistit ze nemam nikde diru? :)
obcas si pustim nessuse..ale to neohali asi nic moc..kdyz clovek drzi aktualni balicky..jen to pripomene jestli se nezapomnelo na neco pri konfiguraci..jako treba at clovek netroubi do sveta jakou verzi apache pouziva etc.
tiger - docela fajn...najde dalsi veci na ktere se pri konfiguraci mohlo zapomenout.. hrali ste si s bastille? co na to rikate? :)
Bylo by hezke, kdyby zkuseni spravci trochu pomohli, prispeli svymi typy etc :)...snazim se nastudovat si co se da o volnem case...ale takhle se o tom bavit nemam moc s kym :) Dik...
Diskuse byla administrátory uzamčena.
FAQ: Proč byl uzamčen/smazán můj dotaz v Poradně?
U mna je na prvom mieste vzdy vyber distribucie
Podstatná je konfigurace a správa, volba distribuce je důležitá snad jen v tom, aby si člověk nezvolil nějakou, která nevydává updaty v dostatečné míře nebo kvalitě. Jinak na ní naprosto nezáleží.
Tiskni
Sdílej: